Forum |  HardWare.fr | News | Articles | PC | Prix | S'identifier | S'inscrire | Aide | Shop Recherche
1653 connectés 

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Filtre GPO

n°149407
Micko77666
Posté le 16-10-2017 à 13:42:07  profilanswer
 


 
Salut tout le monde,
 
 
 
Je voulais déployer un fond d'écran pour Halloween à la demande d'une de notre collaboratrice, bon pas de soucis via les GPO.
Par contre elle n'existe pas en GPP, ce qui fait que pour appliquer la GPO qu'à certain utilisateur, c'est tout de suite plus galère.
 
 
Quelle est la façon la plus simple, pour sélectionner des utilisateurs soit via un GROUPE, OU ou encore adressage IP par exemple ?
Car c'est super facile à faire ça sur les GPP, mais ça n'existe pas comme fonction ailleurs (je me demande bien pourquoi d'ailleurs).
 
 
Merci à vous tous

mood
Publicité
Posté le 16-10-2017 à 13:42:07  profilanswer
 

n°149408
thoradum
Posté le 16-10-2017 à 14:13:27  profilanswer
 

Bonjour,
 
Ce que tu pourrai faire c'est faire un groupe halloween par exemple tu crée l'UO halloween, tu met le groupe dedans puis tes utilisateurs.
 
Ensuite tu fais ta GPO sur cet UO

n°149409
Micko77666
Posté le 16-10-2017 à 14:15:49  profilanswer
 


Le soucis c'est que ça m'oblige à déplacer l'ensemble des comptes des OU (600 comptes) en sachant que d'autres GPO/GPP s'appliqueront plus.

n°149410
nebulios
Posté le 16-10-2017 à 14:22:07  profilanswer
 

Tu utilises le filtrage de sécurité pour cibler un group précis dans lequel tu auras mis les utilisateurs tout simplement.

n°149411
bicoun
Et non pas Bicounet !!!
Posté le 16-10-2017 à 14:24:24  profilanswer
 

Salut,
En passant par le filtrage de sécurité, tu peux appliquer une GPO entière à un groupe bien précis normalement.
Pas d'obligation de passer par le ciblage comme pour une GPP.
 
EDIT :  [:bouchon2]


Message édité par bicoun le 16-10-2017 à 14:25:02

---------------
Pixel mort -> .
n°149412
Micko77666
Posté le 16-10-2017 à 14:24:45  profilanswer
 


Et par rapport aux derniers changements sur les filtres, je le fais dans le filtrage de sécurité dans l'étendue et j'enlève "utilisateur authentifié" pour ne laisser que mon groupe ? ou je le laisse celui la ?
 
Par contre avec ça, je peux cibler que les membres d'un groupe, et pas une range d'IP par exemple si ?

n°149413
thoradum
Posté le 16-10-2017 à 14:44:19  profilanswer
 

Micko77666 a écrit :


Le soucis c'est que ça m'oblige à déplacer l'ensemble des comptes des OU (600 comptes) en sachant que d'autres GPO/GPP s'appliqueront plus.


 
Mais non tu créé un groupe halloween ou tu met tes users dedans donc tu ne déplace rien tu ajoutes une nouvelle UO avec un nouveau groupe et tu rentre les gens dedans  ;)  

n°149415
nebulios
Posté le 16-10-2017 à 15:12:15  profilanswer
 

Mais n'importe quoi, tu n'as pas besoin de créer une nouvelle UO. Tu mets ton groupe et "Domain Computers" dans le filtrage de sécurité et c'est bon.

n°149417
Micko77666
Posté le 16-10-2017 à 15:34:51  profilanswer
 


Pourquoi "Domain Computer" ?  la je l'ai fait sur mon profil pour faire des tests, j'ai uniquement "utilisateurs authentifiés" dans le filtre et ça fonctionne.
 
Qu'apporte "Domain computer" dans ce cas la ? et même en général ? car avec les changements sur ça, je m'y perds complet.

n°149418
Je@nb
Modérateur
In ze cloud
Posté le 16-10-2017 à 15:35:25  profilanswer
 

+1 genre on va créer une OU pour halloween, non mais allo quoi ...

mood
Publicité
Posté le 16-10-2017 à 15:35:25  profilanswer
 

n°149419
thoradum
Posté le 16-10-2017 à 15:44:29  profilanswer
 

Exact, je ne me rappelais plus du fitre WMI :)

n°149420
Je@nb
Modérateur
In ze cloud
Posté le 16-10-2017 à 15:54:10  profilanswer
 

pas besoin de filtre wmi hein

n°149426
nebulios
Posté le 16-10-2017 à 17:42:54  profilanswer
 

Micko77666 a écrit :


Pourquoi "Domain Computer" ?  la je l'ai fait sur mon profil pour faire des tests, j'ai uniquement "utilisateurs authentifiés" dans le filtre et ça fonctionne.
 
Qu'apporte "Domain computer" dans ce cas la ? et même en général ? car avec les changements sur ça, je m'y perds complet.


 
Il faut l'ajouter car Microsoft a modifié le paradigme pour les GPO Users, il faut désormais un accès système pour pouvoir lire la GPO. Donc ajouter "Domain Computers" dans le groupe de filtrage quand tu veux éviter "Authenticated users" est le plus simple (modifier la délégation est plus élégant mais un poil plus complexe).

n°149431
Micko77666
Posté le 17-10-2017 à 09:46:54  profilanswer
 


Donc en gros si je veux appliquer une GPO users, mais uniquement à un groupe précis je dois avoir dans mon filtrage :
 
- Domain Computers
- Mon groupe que je veux cibler ou une liste de users
 
C'est bien cela?

n°149432
nebulios
Posté le 17-10-2017 à 09:49:19  profilanswer
 

Oui. Et jamais une liste d'utilisateurs, c'est crade, passe toujours par un groupe.


Aller à :
Ajouter une réponse
 

Sujets relatifs
GPO suppression de l'utilisateur du groupe AdminGPO pour création d'un dossier + permissions spécifique ?
serveur WSUS et deploiement autre que GPO?Désactiver les effets visuels par GPO
Mes GPO ne s'appliquent pas à Windows 10Gpo redirection dossier ne s'applique plus
GPO Fond d'écran et BGInfoComment empecher de appliquer des GPO du domaine sur un poste client
[GPO] Ajouter un emplacement réseauFiltre WMI sur IE8 pour GPO - help
Plus de sujets relatifs à : Filtre GPO



Copyright © 1997-2016 Hardware.fr SARL (Signaler un contenu illicite) / Groupe LDLC / Shop HFR